MCP HubMCP Hub
Вернуться к навыкам

constant-time-testing

plurigrid
Обновлено 20 days ago
14 просмотров
7
3
7
Посмотреть на GitHub
Другоеtesting

О программе

Этот навык обнаруживает временные побочные каналы и проверяет постоянновременные реализации в коде для предотвращения уязвимостей безопасности. Он используется во время тестирования безопасности, когда криптографические операции или обработка конфиденциальных данных должны быть защищены от временных атак. Разработчикам следует обращаться к оригинальному репозиторию Trail of Bits для получения подробных инструкций по использованию и примеров.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add plurigrid/asi -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/plurigrid/asi
Git клонированиеАльтернативный
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testing

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

plurigrid/asi
Путь: plugins/asi/skills/constant-time-testing
0

Похожие навыки

ossfuzz

Другое

Этот навык интегрируется с OSS-Fuzz для обеспечения непрерывного фаззинга с целью выявления уязвимостей в вашем коде. Он является частью набора инструментов безопасности Trail of Bits и наиболее эффективен, когда требуется автоматизированное, крупномасштабное фаззинг-тестирование. Обратитесь к исходному репозиторию для получения подробной информации о реализации и примеров использования.

Просмотреть навык

libfuzzer

Другое

Этот навык позволяет использовать фаззинг с libFuzzer для автоматического обнаружения уязвимостей в коде посредством автоматической генерации тестов. Он особенно полезен для тестирования безопасности и выявления граничных случаев, которые могут привести к сбоям или проблемам безопасности. Разработчикам следует применять его при проведении аудитов безопасности или тестирования надежности кодовых баз на C/C++.

Просмотреть навык

libafl

Другое

Этот навык предоставляет фреймворк LibAFL для создания пользовательских, продвинутых фаззинговых кампаний по обнаружению уязвимостей в программном обеспечении. Он предназначен для сценариев тестирования безопасности, где требуется детальный контроль над компонентами фаззера, такими как мутаторы, механизмы обратной связи и планировщики. Используйте его, когда стандартные инструменты фаззинга недостаточны и вам необходим модульный, библиотечно-ориентированный подход.

Просмотреть навык

coverage-analysis

Другое

Этот навык выполняет анализ покрытия кода для оценки качества тестирования, выявляя непроверенные участки кода. Он помогает разработчикам понять эффективность тестов и определить приоритеты для дополнительного тестирования. Используйте его при оценке полноты набора тестов или для повышения общего качества кода.

Просмотреть навык